渗透测试考题,你是青铜还是王者?

此为基础篇,完成后可进入高阶篇测试

说明:基础篇合格可报名CISP-PTE(国家注册渗透测试工程师),高阶篇合格可报名CISP-PTS(国家注册渗透测试专家)

评估您的技术水平,挑战一下吧!挑战后可获得CISP-PTE、CISP-PTS优惠及专项学习基金!
* 1. 以下命令可以用来获取DNS记录的是?
* 2. SQL Sever中可以使用哪个存储过程调用操作系统命令,添加系统账号?
* 3. 不属于数据库加密方式的是?
* 4. IPSecVPN安全技术没有用到?
* 5. 小方正在对小明的网站进行渗透测试,经过一段时间的探测后,小方发现小明的网站存在一个sql注入漏洞: http://i.xiaoming.com/user/says.php?uid=1845%20skey=2014  该地址是用于搜索用户曾经的发言的页面,会返回一些留言信息,小方简单测试后发现 http://i.xiaoming.com/user /says.php?uid=1845%20skey=2014’%20or%202-1%20--%20 返回错误信息 http://i.xiaoming.com/user /says.php?uid=1845%20skey=2014’%20)%20or%201-1%20--%20 却返回空白信息则小明网站该处逻辑可能的sql语句是:
* 6. 张三将微信个人头像换成微信群中某好友头像,并将昵称改为该好友的昵称,然后向该好友的其他好友发送一些欺骗消息。该攻击行为属于以下哪类攻击?
* 7. 如何防护存储型XSS漏洞?
* 8. 以下算法中属于非对称算法的是?
* 9. 在web页面中增加验证码功能后,下面说法正确的是?
* 10. 数据保密性安全服务的基础是?
* 您的姓名:
* 联系方式
* 邮箱
* 专业或岗位
* 您意向培训应急响应哪个级别? 【多选题】
加载中...
如果由于网络原因导致此框一直不消失,请重新刷新页面!